تایپو اسکواتینگ (Typosquatting) در کریپتو چیست؟

امیرحسین شریفی
تایپو اسکواتینگ (Typosquatting) در کریپتو چیست؟

تاکنون به‌این فکر کرده‌اید که یک اشتباه کوچک مثل اشتباه تایپی در زمان جستجوی دامنه اینترنتی یا کلیک روی یک لینک ناشناس ممکن است به قیمت از دست دادن سرمایه‌تان تمام شود؟ کلاهبرداری تایپو اسکواتینگ در کریپتو (Typosquatting Cryptocurrency) همه فعالان بازار با هر سطح از دانش فنی را تهدید می‌کند. اگر نمی‌خواهید تلخی سرقت دارایی با کلاهبردرای تایپو در بلاکچین را تجربه کنید، مطلب حاضر را به‌دقت بخوانید.

تایپو اسکواتینگ در کریپتو چیست؟

تایپو اسکواتینگ در کریپتو (Typosquatting Cryptocurrency) نوعی سوءاستفاده اینترنتی است که در آن مهاجمان نام یک وب‌سایت، دامنه، حساب کاربری یا اپلیکیشن را بسیار شبیه نام یک صرافی، کیف پول یا پروژه معتبر انتخاب می‌کنند.

هدف اصلی کلاهبرداری تایپو در بلاکچین این است که اگر کاربران هنگام تایپ کردن آدرس اینترنتی پلتفرم معروف، یک اشتباه کوچک داشته باشند، وارد صفحه‌ای جعلی شوند. تفاوت دامنه اصلی و جعلی معمولا فقط یک حرف، جابه‌جایی دو حرف، استفاده از خط تیره یا پسوند متفاوت است.

وب‌سایت‌هایی که با هدف کلاهبرداری تایپو در بلاکچین راه‌اندازی می‌شوند، ممکن است ظاهر کاملا حرفه‌ای داشته باشند و از کاربر بخواهند عبارت بازیابی، رمز عبور، کد تأیید یا اتصال کیف‌پول خود را وارد کند. نتیجه می‌تواند سرقت دارایی یا اطلاعات باشد. با این توضیح، تایپو اسکواتینگ یکی از شگردهای حملات فیشینگ در ارز دیجیتال به‌شمار می‌رود.

فرض کنید کاربری می‌خواهد وارد وب‌سایت صرافی بایننس شود و به‌جای binance.com، آدرس binancee.com را تایپ می‌کند. مهاجم ممکن است این دامنه مشابه را قبلا ثبت کرده باشد و صفحه‌ای بسازد که لوگو، رنگ‌ها و فرم ورود آن شبیه سایت اصلی صرافی بایننس است.

تایپو اسکواتینگ

در این حالت کاربر نام کاربری، رمز و کد دوعاملی را وارد می‌کند و صفحه شاید حتی پیام خطا نشان دهد. اما داده‌های کاربر در اختیار فرد کلاهبردار قرار می‌گیرد. به‌این‌ترتیب او می‌تواند وارد حساب کاربر در صرافی بایننس شود و به دارایی او دسترسی پیدا کند.  

انواع حملات تایپو اسکواتینگ در دنیای کریپتو

انواع ترفندهای تایپو اسکواتینگ در کریپتو عبارت‌اند از:

  • غلط‌های املایی رایج و تکرار حروف (Misspelling & Duplication)
  • حملات هوموگراف / کاراکترهای مشابه (Homograph Attacks)
  • تغییر پسوند دامنه (TLD Swapping)
  • افزودن پیشوند یا پسوندهای گمراه‌کننده (Combosquatting)
  • اپلیکیشن‌ها و افزونه‌های جعلی (Fake Apps & Extensions)
  • سواستفاده از آدرس‌های کیف پول مشابه (Address Poisoning / Vanity Address)

در ادامه، پیرامون هر یک از روش‌های کلاهبرداری تایپتو در بلاکچین بیشتر توضیح می‌دهیم.

غلط‌های املایی رایج و تکرار حروف

مهاجمان دامنه‌هایی را ثبت می‌کنند که ناشی از خطای تایپی سریع و ناخواسته کاربران است؛ مانند جا انداختن یک حرف، جابه‌جایی دو حرف کنار هم با هر اشتباه دیگر. برای مثال، به‌جای coinbase .com دامنه coiinbase. com یا coibase .com توسط کلاهبرداری ایجاد می‌شود. با توجه به بی‌دقتی‌های زیادی که کاربران در زمینه جستجوهای اینترنتی انجام می‌دهند، این تله‌ها بسیار موثر عمل می‌کنند.

حملات هوموگراف

در این روش، مهاجم از الفباها و سیستم‌های کدگذاری مختلف (مثل حروف سیریلیک، یونانی یا لاتین با اعراب) استفاده می‌کند که از نظر ظاهری دقیقاً مشابه حروف انگلیسی هستند اما کد فنی متفاوتی دارند. به‌عنوان مثال، حرف «а» در زبان روسی شبیه «a» انگلیسی دیده می‌شود. آدرس در نگاه اول کاملا درست به نظر می‌رسد، اما سیستم شما را به یک سرور فیشینگ و جعلی متصل می‌کند. این شیوه کلاهبرداری تایپو اسکواتینگ پیشرفته‌تر از حالت قبلی بوده و به‌همین دلیل، تشخیص آن دشوارتر است.

تایپو اسکواتینگ

تغییر پسوند دامنه

هر یک از پلتفرم‌های کریپتویی با پسوندهای خاص مثل com و io فعالیت می‌کنند. هکرها همان نام برند را با پسوندهای رایج دیگر مانند net، org یا پسوندهای فرعی دیگر ثبت می‌کنند. کاربری که نام سایت اصلی را می‌داند ولی پسوند آن را فراموش کرده یا آن را تایپ نمی‌کند، ممکن است از طریق پیشنهادهای مرورگر یا تبلیغات به دامنه جعلی هدایت شود.

افزودن پیشوند یا پسوندهای گمراه‌کننده

در سال ۲۰۲۶ کلاهبرداران از روش‌های ساده (مانند اشتباه تایپی در یک حرف) فراتر رفته‌اند. کلاهبرداری معنایی (Semantic Squatting) یکی از شگردهای جدید تایپو اسکواتینگ در کریپتو است. در این روش، کلاهبردار از اشتباه‌هایی مانند غلط املایی یا تایپی برای به‌دام انداختن کاربر استفاده نمی‌کند، بلکه به دنبال جعل منطق و معنا است. آن‌ها نامی را انتخاب می‌کنند که برای کاربر منطقی و رسمی به نظر برسد.

مهاجمان کلماتی مثل app ،login ،wallet ،support ،claim یا خط تیره (-) را به نام اصلی برند اضافه می‌کنند؛ مثل metamask-app.com به‌جای metamask.io. از آنجاکه این تغییرات منطقی و مرتبط با خدمات سایت به نظر می‌رسند، کاربران مبتدی تصور می‌کنند با بخش پشتیبانی، صفحه ورود یا پورتال رسمی آن سرویس روبه‌رو هستند و اطلاعات حساس خود را وارد می‌کنند.

اپلیکیشن‌ها و افزونه‌های جعلی

تایپواسکواتینگ فقط به وب‌سایت‌ها محدود نیست؛ هکرها در گوگل‌پلی، اپ‌استور یا فروشگاه وب کروم، اپلیکیشن‌ها یا افزونه‌هایی با نام بسیار مشابه پلتفرم‌های کریپتویی به‌خصوص کیف پول‌های ارز دیجیتال منتشر می‌کنند. این برنامه‌ها معمولا آیکون و نامی دارند که تنها یک فاصله یا حرف اضافه دارد و پس از نصب، عبارات بازیابی (Seed Phrase) و کلیدهای خصوصی کاربر را به سرقت می‌برند.

سواستفاده از آدرس‌های کیف پول مشابه

در فضای بلاک چین، مهاجمان آدرس‌های ولتی می‌سازند که کاراکترهای ابتدایی و انتهایی آن‌ها کاملا شبیه آدرس کیف پول قربانی یا طرف معامله او است. سپس یک تراکنش کوچک با آن آدرس ارسال می‌کنند تا در تاریخچه تراکنش‌ها ثبت شود. در نتیجه کاربری که طبق عادت فقط چند حرف اول و آخر آدرس را چک کرده و آن را کپی می‌کند، رمزارز خود را با سهل‌انگاری به ولت هکر می‌فرستد.

اهداف حملات تایپو اسکواتینگ

حملات تایپو اسکواتینگ در کریپتو معمولا با هدف سوءاستفاده از اشتباه‌های کوچک و سهل‌انگاری کاربران طراحی می‌شوند. مهم‌ترین هدف مهاجمان، سرقت ارزهای دیجیتال کاربران در کیف پول‌های رمزارز است. آن‌ها با ثبت دامنه‌ها، ساخت اپلیکیشن‌ها یا ایجاد حساب‌های شبکه اجتماعی شبیه برندهای معتبر، کاربران را به صفحه‌ای جعلی هدایت می‌کنند تا عبارت بازیابی کیف پول، کلید خصوصی، رمز عبور یا کد تأیید دومرحله‌ای خود را در پلتفرم‌های کریپتویی وارد کنند. به‌این‌ترتیب مهاجم می‌تواند به دارایی کاربر دسترسی پیدا کند.

هدف دیگر، سرقت اطلاعات حساب صرافی‌ها است. اطلاعاتی مانند ایمیل، رمز عبور و کدهای ورود ممکن است برای ورود غیرمجاز، تغییر تنظیمات امنیتی یا اجرای حملات بعدی فیشینگ استفاده شوند.

تجربه نشان می‌دهد کاربران تازه وارد، افرادی که در جستجوهای اینترنتی دقت لازم را به‌عمل نمی‌آورند، کسانی که از لینک‌های شبکه‌های اجتماعی و تبلیغات وارد سایت صرافی‌ها می‌شوند و کاربرانی که حساسیت لازم برای حفاظت از عبارت بازیابی یا کلید خصوصی ولت‌های شخصی را ندارند، بیشتر در معرض این حملات قرار دارند.

تایپو اسکواتینگ در کریپتو

اثرات تایپو اسکواتینگ

تایپو اسکواتینگ در کریپتو می‌تواند پیامدهای مالی و امنیتی جدی داشته باشد. مهم‌ترین اثر آن، سرقت مستقیم رمزارزها از طریق فریب کاربر برای وارد کردن عبارت بازیابی، کلید خصوصی یا اطلاعات ورود به صرافی است. قربانی ممکن است به یک وب‌سایت یا اپلیکیشن جعلی اعتماد کند، کیف پول خود را متصل یا مجوز برداشت توکن را صادر کند؛ در نتیجه دارایی‌ها به‌سرعت منتقل می‌شوند و معمولا بازگرداندن آن‌ها غیرممکن است.

کارشناسان ایران بروکر در جستجو از منابع معتبر به آمار دقیق از میزان سرقت صورت گرفته در اثر حملات تایپو اسکواتینگ در کریپتو دست نیافتند. جدول زیر برآورد کل دارایی‌های سرقت‌شده و بخش مربوط به حملات فیشینگ (wallet drainer/signature phishing) را نشان می‌دهد. سهم قابل توجهی از حملات فیشینگ در ارز دیجیتال مربوط به کلاهبردای تایپو اسکواتینگ است.

سالمجموع سرقت دارایی‌ها (میلیارد دلار)سرقت ناشی از حملات فیشینگ (میلیون دلار)
20201.554
20213.2715
20223.7431
20231.8295
20242.2494
20253.486
2026 (نیمه اول)1.3

نمونه‌های واقعی از حملات تایپو اسکواتینگ

در این بخش، دو نمونه واقعی از حملات تایپو اسکواتینگ در کریپتو را مرور می‌کنیم. آشنایی با این نمونه‌ها می‌توانند در آینده شما را نسبت به این نوع حملات آگاه سازند.

سرقت 24 میلیون یورویی از 4000 کاربر در سال 2019

پلیس بریتانیا و هلند در همکاری مشترک در سال 2019 از بازداشت 6 نفر به‌اتهام کلاهبرداری تایپو اسکواتینگ در کریپتو خبر دادند. کلاهبرداران با ساخت نسخه‌های جعلی از وب‌سایت‌های صرافی معتبر ارز دیجیتال روی دامنه‌هایی با غلط املایی جزئی بیش از 4000 کاربر از 12 کشور را فریب دادند.

به‌طوری‌که کاربرانی که قصد ورود به هر صرافی اصلی را داشتند، به‌اشتباه وارد دامنه جعلی می‌شدند. سایت جعلی ظاهر کاملا مشابه سایت اصلی داشت و از کاربر می‌خواست اطلاعات ورود (نام کاربری و رمز عبور) خود را وارد کند. هکرها این اطلاعات را جمع‌آوری می‌کردند و بعدا وارد حساب قربانیان شده و دارایی بیت‌کوین آن‌ها را منتقل می‌کردند. روی‌هم‌رفته حدود 24 میلیون یورو در طول 14 ماه توسط این کلاهبرداران به سرقت رفت.

فیشینگ کیف پول متامسک در سال 2026

یکی از نمونه‌های اخیر و برجسته در زمینه حملات تایپو اسکواتینگ، هدف قرار دادن کاربران کیف پول معروف متامسک (MetaMask) با استفاده از دامنه جعلی mertamask بود. این پرونده توسط تیم‌های امنیتی معروفی مانند SlowMist و ZachXBT ردیابی و افشا شد. در این کمپین، مهاجمان ابتدا ایمیل‌های فیشینگ انبوهی را با ظاهر رسمی متامسک ارسال می‌کردند. در این ایمیل‌ها با ایجاد حس اضطرار و استفاده از شمارنده‌های معکوس زمان، به کاربر هشدار داده می‌شد که برای جلوگیری از تعلیق حساب، باید هرچه سریع‌تر قابلیت احراز هویت دو‌عاملی (2FA) خود را فعال کند.

کاربرانی که فریب این ایمیل را می‌خوردند، پس از کلیک روی گزینه فعال‌سازی، به یک وب‌سایت جعلی با آدرس mertamask (به‌جای آدرس رسمی metamask.io) هدایت می‌شدند. از آنجاکه تفاوت این دو دامنه تنها در اضافه شدن یک حرف بی‌صدای r بود، برخی از کاربران متوجه این مغایرت املایی ظریف نمی‌شدند. در صفحه فرود، از قربانی درخواست می‌شد تا برای تایید هویت و فعال‌سازی امنیتی، عبارت بازیابی ۱۲ کلمه‌ای خود را وارد کند؛ اقدامی که به‌سرعت به تخلیه کامل موجودی کیف پول منجر می‌شد.

تا به امروز، آمار دقیق از میزان سرقت صورت گرفته در این کلاهبرداری منتشر نشده است. متامسک در یک گزارش اختصاصی، میانگین دارایی سرقت‌شده از هر کیف‌پول حدود ۲,۰۰۰ دلار یا کمتر تخمین زد. اما حجم کلی سرقت به دلیل گستردگی ارسال ایمیل‌ها و تعداد بالای کاربران فریب‌خورده، چشمگیر بود.

راه‌های پیشگیری و محافظت در برابر حملات اسکواتینگ

هرچند حملات فیشینگ در ارز دیجیتال را نمی‌توان از بین برد؛ اما راه‌هایی برای جلوگیری از افتادن در دام کلاهبرداران وجود دارد. از قضا، بسیاری از راهکارها پیچیدگی خاصی ندارند و فقط نیازمند دقت کاربر هستند. در ادامه، لیستی از اقدامات مهم برای محافظت در برابر حملات تایپو اسکواتینگ در کریپتو را مشاهده می‌کنید:

  • از قابلیت بوک مارک در مرورگرها برای ذخیره آدرس دامنه سایت‌ها استفاده کنید تا مجبور به تایپ مجدد نشوید.
  • روی نتایج موتورهای جستجو و لینک‌های موجود در تبلیغات یا ایمیل‌ها کلیک نکنید.
  • بخش دامنه را با دقت در نوار آدرس بررسی کنید (نه فقط تیک سبز و قفل).
  • اپلیکیشن کیف پول ارز دیجیتال را فقط از سایت رسمی آن دانلود کنید.
  • قبل از تعامل با یک توکن یا کانترکت، قرارداد هوشمند یا کد قرارداد را بررسی کنید.
  • در صورت کپی کردن آدرس کیف پول‌ها، حتما تمام کاراکترهای آن را به‌دقت بررسی کنید.
  • عبارت بازیابی (Seed Phrase) ولت را هیچ‌وقت در سایت‌های اینترنتی وارد نکنید.
  • سرویس‌های احراز دو مرحله‌ای را در پلتفرم‌های کریپتویی فعال کنید.

کلام پایانی

تایپو اسکواتینگ در کریپتو (Typosquatting Cryptocurrency) شاید ساده‌تر از بسیاری از روش‌های کلاهبرداری و فیشینگ به‌نظر برسد. متأسفانه همین موضوع باعث می‌شود بسیاری از کاربران، تهدید ناشی از این شیوه حملات فیشینگ در ارز دیجیتال را جدی نگیرند. فراموش نکنید شانس شما برای بازیابی دارایی که در اثر سرقت به‌روش تایپو اسکواتینگ از دست می‌دهید، تقریبا نزدیک به صفر است. بنابراین بهتر است به‌فکر علاج واقعه قبل از وقوع آن باشید.

سوالات متداول

چرا تایپو اسکواتینگ در کریپتو بسیار خطرناک است؟

چون تراکنش‌های ارز دیجیتال در بستر بلاکچین انجام شده و غیرقابل بازگشت هستند. در نتیجه معمولا امکان بازپس‌گیری دارایی سرقت شده وجود ندارد.

آیا کیف پول‌های سخت‌افزاری در برابر تایپو اسکواتینگ امن هستند؟

کیف پول‌های سخت‌افزاری به‌تنهایی در برابر تایپواسکواتینگ محافظت کامل ایجاد نمی‌کنند؛ اگر کاربر عبارت بازیابی یا تراکنش را در یک سایت جعلی وارد یا تأیید کند، دارایی‌ها همچنان در معرض خطر هستند. اما نمایش جزئیات تراکنش روی دستگاه و تأیید فیزیکی آن می‌تواند ریسک امضای تراکنش‌های مخرب را کاهش دهد.

اگر قربانی تایپواسکواتینگ شدم، چه کاری باید انجام دهم؟

اگر قربانی تایپو اسکواتینگ شدید، فورا اتصال کیف پول را به سایت جعلی قطع و دارایی‌های باقی‌مانده را به یک کیف پول امن جدید منتقل کنید. در صرافی‌های ارز دیجیتال نیز رمز عبور اکانت خود را تغییر دهید، احراز هویت دومرحله‌ای را فعال کنید، موضوع را به صرافی گزارش دهید.

آگهی